CVE-2023-3263
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
14/08/2023
Última modificación:
22/08/2023
Descripción
*** Pendiente de traducción *** The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to authentication bypass in the REST API due to the mishandling of special characters when parsing credentials.Successful exploitation allows the malicious agent to obtain a valid authorization token and read information relating to the state of the relays and power distribution.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dataprobe:iboot-pdu4a-c10_firmware:*:*:*:*:*:*:*:* | 1.44.0804202 (excluyendo) | |
| cpe:2.3:h:dataprobe:iboot-pdu4a-c10:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dataprobe:iboot-pdu4a-c20_firmware:*:*:*:*:*:*:*:* | 1.44.0804202 (excluyendo) | |
| cpe:2.3:h:dataprobe:iboot-pdu4a-c20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dataprobe:iboot-pdu4a-n15_firmware:*:*:*:*:*:*:*:* | 1.44.0804202 (excluyendo) | |
| cpe:2.3:h:dataprobe:iboot-pdu4a-n15:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dataprobe:iboot-pdu4a-n20_firmware:*:*:*:*:*:*:*:* | 1.44.0804202 (excluyendo) | |
| cpe:2.3:h:dataprobe:iboot-pdu4a-n20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dataprobe:iboot-pdu4-c20_firmware:*:*:*:*:*:*:*:* | 1.44.0804202 (excluyendo) | |
| cpe:2.3:h:dataprobe:iboot-pdu4-c20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dataprobe:iboot-pdu4-n20_firmware:*:*:*:*:*:*:*:* | 1.44.0804202 (excluyendo) | |
| cpe:2.3:h:dataprobe:iboot-pdu4-n20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dataprobe:iboot-pdu4sa-c10_firmware:*:*:*:*:*:*:*:* | 1.44.0804202 (excluyendo) | |
| cpe:2.3:h:dataprobe:iboot-pdu4sa-c10:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dataprobe:iboot-pdu4sa-c20_firmware:*:*:*:*:*:*:*:* | 1.44.0804202 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



